Trojan.Dialer.CP, [HijackThis] pour analyse

Fermé
mch57 - 2 juil. 2006 à 18:55
 mch57 - 13 juil. 2006 à 18:06
Bonjour à tous,

Je sollicite un peu d'aide pour l'analyse du HijackThis mis ci-après, mais avant je vous raconte les évènements ou du moins ce dont je me souviens !

Hier soir, Clean-up n'a pu délété 2 fichier et l'ordi s'est étéint et a rédémarré. Les fichiers étaient pour un des users dans
local setting\temp\~vis000\snt.exe et le 2ème idem avec ~vis001 .
Puis presque en simultané, BitDefender m'a annoncer qu'il avait bloqué Trojan.Dialer.CP et que l'ordi n'était pas infecté.
et j'ai eu une fenêtre de navigateur ouverte appelée Protection Center m'indiquant que mon PC pouvait être vulnérable à Serwab et on me conseillait de télécharger une solution de sécurité (2 proposées).

Ayant déjà bénéficié de votre soutien, j'ai laissé de coté la précédente proposition et j'ai utilisé vos outils :
-a2, spybot, ewido, ad-adware après mise à jour bien sûr!
-seul a2 a détecté 2 fichiers malware et les effacés sur demande : message de suppression = OK
Je pensais avoir fini (et c'était bien vu l'heure, 2h00 du mat!!), et avant de fermer, j'ai refait un Clean-Up et RE : les fichiers étaient toujours là, impossible à délétés (dixit Clean-up). Lorsque l'ordi a voulu redémarré, je l'ai stoppé "brusquement" en forçant l'arrêt.

Ce matin...j'ai redémarré en mode sans échec et relancé les analyses précitées : idem qu'hier soir :
-a2 : détection de 2 fichiers...suppression...OK
J'ai tenté d'annulé la restauration système (mais je sais plus si cela marche en mode sans echec ?!!)
J'ai redémarré, créé un point de restauration et lancé un HijackThis et un Clean-up :
-Les fichiers étaient là, mais délétés cette fois.
J'ai fini par un scan on line BitDefender : OK : aucun virus trouvé.

Ci-joint les fichiers a2, clean-up et Hijack.

Le PC est-il clean ? Merci pour votre aide , Peut-on faire confiance à ce message de "Protection center" : est-ce le centre de protection Windows ?Peut-on téléchargé sans crainte leur programme ?

a2
a-squared Report
Scan Started: 02/07/2006 10:06:54
Scan Finished: 02/07/2006 10:56:02
Scanning Time: 0h 49min 7sec
Scanned Files: 119820
Infected Files: 2

Nom du fichier Diagnostic
C:\Documents and Settings\Cocogirl\Local Settings\Temp\~vis0000\snt.exe Dialer
C:\Documents and Settings\Cocogirl\Local Settings\Temp\~vis0001\snt.exe Dialer

HijackThis
Logfile of HijackThis v1.99.1
Scan saved at 11:33:34, on 02/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Apps\ActivBoard\nhksrv.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\AnalysePC\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Prevx Home\PXAgent.exe
C:\WINDOWS\system32\slserv.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\System32\svchost.exe
C:\Apps\ActivBoard\MMKeybd.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Logitech\iTouch\iTouch.exe
C:\Apps\ActivBoard\TrayMon.exe
C:\Program Files\Prevx Home\SAGUI.exe
C:\Apps\ActivBoard\OSD.exe
C:\Logitech\iTouch\kbdtray.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\program files\softwin\bitdefender9\bdnagent.exe
C:\program files\softwin\bitdefender9\bdswitch.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
c:\program files\softwin\bitdefender9\bdmcon.exe
C:\Program Files\AnalysePC\HijackThis-analyse\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\ANALYS~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [PrevxHome] C:\Program Files\Prevx Home\SAGUI.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\program files\softwin\bitdefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\program files\softwin\bitdefender9\bdswitch.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\AnalysePC\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: Prevx Agent (PrevxAgent) - Unknown owner - C:\Program Files\Prevx Home\PXAgent.exe" -f (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Clean-up
CleanUp! started on 07/02/06 11:36:08.
C:\Documents and Settings\LE PASLIER\Local Settings\Temporary Internet Files\Content.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LE PASLIER\Local Settings\Temporary Internet Files\Content.IE5\3VN0AT0V\a2_a-squared_v2[1].jpg - deleted
C:\Documents and Settings\LE PASLIER\Local Settings\Temporary Internet Files\Content.IE5\3VN0AT0V\trojaner2[1].gif - deleted
C:\Documents and Settings\LE PASLIER\Local Settings\Temporary Internet Files\Content.IE5\49QVGL2F\emsisoft_com[1].jpg - deleted
C:\Documents and Settings\LE PASLIER\Local Settings\Temporary Internet Files\Content.IE5\49QVGL2F\kachel_v2[1].jpg - deleted
C:\Documents and Settings\LE PASLIER\Local Settings\Temporary Internet Files\Content.IE5\49QVGL2F\navbg_v2[1].gif - deleted
C:\Documents and Settings\LE PASLIER\Local Settings\Temporary Internet Files\Content.IE5\6992K9AS\logo_v2[1].jpg - deleted
C:\Documents and Settings\LE PASLIER\Local Settings\Temporary Internet Files\Content.IE5\O1EF4HUV\navbg[1].gif - deleted
C:\Documents and Settings\LE PASLIER\Local Settings\Temporary Internet Files\Content.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
http://www.emsisoft.com/images/kachel_v2.jpg - deleted
http://www.emsisoft.com/images/logo_v2.jpg - deleted
http://www.emsisoft.com/images/emsisoft_com.jpg - deleted
http://www.emsisoft.com/images/navbg_v2.gif - deleted
http://www.emsisoft.com/images/trojaner2.gif - deleted
http://www.emsisoft.com/images/navbg.gif - deleted
http://www.emsisoft.com/images/a2_a-squared_v2.jpg - deleted
C:\Documents and Settings\LE PASLIER\Local Settings\Historique\History.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LE PASLIER\Local Settings\Historique\History.IE5\MSHist012006070220060703\index.dat currently in use. Will be deleted when Windows is restarted.
'Typed URLs' (Internet Explorer) - removed from the registry.
Visited: LE PASLIER@file:///C:/Program%20Files/AnalysePC/HijackThis-analyse/hijackthis-020706-1002.txt - deleted
Visited: LE PASLIER@file:///C:/Program%20Files/AnalysePC/CleanUp/reports/CleanUp-280306-1813.doc - deleted
Visited: LE PASLIER@file:///C:/Program%20Files/AnalysePC/a-squared/reports/report_060702_1006.html - deleted
Visited: LE PASLIER@file:///C:/Program%20Files/AnalysePC/HijackThis-analyse/hijackthis-020706-1134.txt - deleted
C:\Documents and Settings\LE PASLIER\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LE PASLIER\Application Data\Mozilla\Firefox\Profiles\2iilw4tm.default\cookies.txt.old - deleted
C:\Documents and Settings\LE PASLIER\Recent\CleanUp-280306-1813.lnk - deleted
C:\Documents and Settings\LE PASLIER\Recent\hijackthis-020706-1002.lnk - deleted
C:\Documents and Settings\LE PASLIER\Recent\hijackthis-020706-1134.lnk - deleted
C:\Documents and Settings\LE PASLIER\Recent\HijackThis-analyse.lnk - deleted
C:\Documents and Settings\LE PASLIER\Recent\reports.lnk - deleted
C:\Documents and Settings\LE PASLIER\Recent\report_060702_1006.lnk - deleted
C:\DOCUME~1\LEPASL~1\LOCALS~1\Temp\WGANotify.settings - deleted
C:\WINDOWS\temp\tmp00000574\ - deleted
C:\WINDOWS\temp\tmp0000654a\tmp00000000 currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LocalService\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LocalService\locals~1\tempor~1\Content.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LocalService\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LE PASLIER\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LE PASLIER\locals~1\tempor~1\Content.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LE PASLIER\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LE PASLIER\Local Settings\Temporary Internet Files\Content.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\Cocogirl\Local Settings\Temp\~vis0000\ - deleted
C:\Documents and Settings\Cocogirl\Local Settings\Temp\~vis0001\ - deleted
C:\WINDOWS\Prefetch\A2SCAN.EXE-05E5CF89.pf - deleted
C:\WINDOWS\Prefetch\A2START.EXE-2EEF60AF.pf - deleted
C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf - deleted
C:\WINDOWS\Prefetch\BDMCON.EXE-2FFC0AD1.pf - deleted
C:\WINDOWS\Prefetch\BDNAGENT.EXE-34DBB970.pf - deleted
C:\WINDOWS\Prefetch\BDNEWS.EXE-0BFB14D9.pf - deleted
C:\WINDOWS\Prefetch\BDSS.EXE-00372D30.pf - deleted
C:\WINDOWS\Prefetch\CLEANUP.EXE-0C2275DA.pf - deleted
C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-12E646B5.pf - deleted
C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf - deleted
C:\WINDOWS\Prefetch\IPODSERVICE.EXE-3192DE38.pf - deleted
C:\WINDOWS\Prefetch\LIVESRV.EXE-38775F32.pf - deleted
C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf - deleted
C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf - deleted
C:\WINDOWS\Prefetch\OPERA.EXE-12085680.pf - deleted
C:\WINDOWS\Prefetch\PXL1.EXE-1B570A76.pf - deleted
C:\WINDOWS\Prefetch\RSTRUI.EXE-03C49A96.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-268BFF96.pf - deleted
C:\WINDOWS\Prefetch\SAGUI.EXE-0C6221B8.pf - deleted
C:\WINDOWS\Prefetch\SPUPDSVC.EXE-21B36524.pf - deleted
C:\WINDOWS\Prefetch\UPDATE.EXE-265B2F9E.pf - deleted
C:\WINDOWS\Prefetch\UPGREPL.EXE-3220E7B2.pf - deleted
C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf - deleted
C:\WINDOWS\Prefetch\VSSERV.EXE-3004757F.pf - deleted
C:\WINDOWS\Prefetch\WGATRAY.EXE-0ED38BED.pf - deleted
C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf - deleted
C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf - deleted
C:\Documents and Settings\LE PASLIER\Application Data\Opera\Opera\profile\opera6.adr.bak - deleted
C:\Documents and Settings\LE PASLIER\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LE PASLIER\Local Settings\Historique\History.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LE PASLIER\Local Settings\Historique\History.IE5\MSHist012006070220060703\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LE PASLIER\Local Settings\Temporary Internet Files\Content.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LocalService\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.chk - deleted
C:\WINDOWS\system32\CatRoot2\edb.chk - deleted
'Run MRU' list - removed from the registry.
Paint Recent File List - removed from the registry.
WordPad Recent File List - removed from the registry.
Telnet's MRU list - removed from the registry.
CleanUp! 4.0 recovered 1.4 MB of disk space from 56 files.
CleanUp! finished on 07/02/06 11:37:31.
A voir également:

15 réponses

Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
2 juil. 2006 à 19:00
Salut mch57,

Ton firewall est-il integré dans BitDefender ?

- Télécharge le logiciel SmitfraudFix crée par S!Ri :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip et décompresse le.

- Ouvre le dossier "SmitfraudFix" qui sera apparu, double clic sur "Smitfraudfix.cmd", choisis l’option 1, un log va être généré…

Copie et colle le rapport sur le forum.

a+
0
bonjour Kristopher,
Oui mon firewall est intégré dans BitDefender, j'ai aussi Prevx.

Pour la suite, pas sûre de pouvoir le faire de suite. désolée !
mais j'essaierai ce soir, j'espère.
a+
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
2 juil. 2006 à 21:24
Oki ça marche.

Bonne soirée alors ;)
0
kristoper, help
j'ai décompressé SmitfraudFix , mais je ne trouve pas de fichier" .cmd" !
Le seul fichier " SmitfraudFix " est un script de commande pour windoxs NT !???
que fais-je ?!
à+
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
2 juil. 2006 à 22:34
"que fais-je ?!" , "qu'ai-je fait ?!"

Une faute d'orthographe dans mon pseudo...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
2 juil. 2006 à 22:36
Re,

Une fois que tu as décompressé tout le dossier tu double clic sur smitfraudfix.cmd

Tiens, en image ici :

http://siri.urz.free.fr/Fix/SmitfraudFix.php

a+
0
Kristopher, désolée pour l'erreur

bon, j'avais le bon fichier, mais je ne voyais pas l'extension .cmd !
voici le log, à toi de t'amuser ! encore merci !

SmitFraudFix v2.65

Rapport fait à 23:14:46,28, 02/07/2006
Executé à partir de C:\Documents and Settings\LE PASLIER\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\LE PASLIER\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\LEPASL~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Kristopher, désolée pour l'erreur

bon, j'avais le bon fichier, mais je ne voyais pas l'extension .cmd !
voici le log, à toi de t'amuser ! encore merci !

SmitFraudFix v2.65

Rapport fait à 23:14:46,28, 02/07/2006
Executé à partir de C:\Documents and Settings\LE PASLIER\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\LE PASLIER\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\LEPASL~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
bonjour, green day

toujours là à ces heures ! j'espère que tu vas bien.

Si tu as lu mon message, j'espère que je n'ai pas été trop nulle en essayant d'utiliser au mieux les outils et conseils que tu m'avais donnés avec bouleplate !??
à +
je ne reste pas cette nuit..lever tôt demain et besoin de sommeil !
à demain peut-être !

Bonne soirée
0
Bonsoir à tous,

Kristopher, Green day , j'ai vu que le forum ne désempli pas !
Auriez -vous quelques minutes pour me donner votre diagnostic sur les log postés ?
(désolée pour le doublondu dernier, je sais pas quelle vilaine manoeuvre j'ai fait !)

a+ et MERCI d'avance
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
4 juil. 2006 à 08:07
Salut

Fais le rapport sans échec

Smitfraudfix

ENSUITE

2°/ - Démarre en mode sans échec :

Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape ‘Entrée’ sur ton clavier.

Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres, c’est normal !
(Si F8 ne marche pas utilise la touche F5).


3°/ - Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond OUI à tout ;
Sauvegarde le rapport, redémarre en mode normal,
Copie-COLLE le rapport sauvegardé sur le forum.

A++
0
merci Marie

je ne suis pas sur mon PC de la journée..il faut bien bosser !
Je ferai la manip ce soir

bonne journée
0
mch57 > mch57
4 juil. 2006 à 22:04
bonsoir

voici le rapport demandé par Marie : Smitfraud en mode sans échec.
Merci de votre analyse
à plus tard

SmitFraudFix v2.65

Rapport fait à 21:54:03,31, 04/07/2006
Executé à partir de C:\Documents and Settings\LE PASLIER\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
5 juil. 2006 à 20:03
Salut mch57,

Où en sont tes soucis alors ?

Remets un nouveau log HT si besoin.

a+
0
Bonsoir Christopher,

Merci de ton suivi.
Ce message devait t'être posté hier soir mais impossible d'écrire sur le forum, ni de chez moi, ni de mon boulot ! Motif : le code n'apparaissait pas. J'ai d'abord cru à un nouveau souci sur le PC car j'ai eu dernièrement un message concernant un pb de la carte graphique et qu'au redémarrage hier soir, je n'avais plus mon fond d'écran habituel !
Ouf, cela re-fonctionne (visualisation du code) du boulot tout du moins, verrai ce soir at home !
Ceci étant, sauf erreur ou omission ! je n'ai pas trouvé de moyen de contacter CCM par un autre moyen qu'avec ce code ! A faire remonter le cas échéant.
Passons à notre discussion
Pour mes problèmes, j'en sais trop rien vu que je n'ai pas eu de message concernant les différents log postés, ni les HijackThis, ni le Smitfraudix !
Cependant Clean-up n'a plus de soucis (je ne vois plus les fameux fichiers signalés plus haut !).
A suivre avec la facture téléphonique !

Je te poste 2 log HT

Merci de me dire ce que tu penses des autres et du prochain;
a+
Bonne soirée

Mode sans échec
Logfile of HijackThis v1.99.1
Scan saved at 23:22:24, on 05/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AnalysePC\HijackThis-analyse\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\ANALYS~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [PrevxHome] C:\Program Files\Prevx Home\SAGUI.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\AnalysePC\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: Prevx Agent (PrevxAgent) - Unknown owner - C:\Program Files\Prevx Home\PXAgent.exe" -f (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)


Mode Normal
Logfile of HijackThis v1.99.1
Scan saved at 23:29:59, on 05/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Apps\ActivBoard\nhksrv.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\AnalysePC\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Prevx Home\PXAgent.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Apps\ActivBoard\MMKeybd.exe
C:\Logitech\iTouch\iTouch.exe
C:\Program Files\Prevx Home\SAGUI.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Softwin\BitDefender9\bdmcon.exe
C:\Logitech\iTouch\kbdtray.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\Program Files\Softwin\BitDefender9\bdnagent.exe
C:\Apps\ActivBoard\TrayMon.exe
C:\Program Files\Softwin\BitDefender9\bdswitch.exe
C:\Apps\ActivBoard\OSD.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\AnalysePC\HijackThis-analyse\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\ANALYS~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [PrevxHome] C:\Program Files\Prevx Home\SAGUI.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\AnalysePC\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: Prevx Agent (PrevxAgent) - Unknown owner - C:\Program Files\Prevx Home\PXAgent.exe" -f (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
6 juil. 2006 à 19:49
Salut,

Ton log semble clean.

Autres(s) problème(s) ?

a+
0
bonsoir à tous,

Encore désolée pour cette discontinuité de message, mais j'ai encore eu un pb avec le code CCM (voir point 2)

1-suite pb malware
je ne sais trop si c'est une suite, mais l'écran du PC devient noir assez souvent et il faut que je redémarre le PC ! Je n'ai d'ailleurs pas pu exécuter la scan a2 complètement, car très vite, plus d'écran !

Je l'ai donc lancé en mode sans échec : 2 malwares.(cf.ci-après)
J'ai ignoré le 1er (SmitfraudFix) et j'ai supprimé le 2d !

- Ai-je bien fait ?
- Cela a-t-il un rapport avec les premiers pb évoqués ?
- Pourquoi, a2 considère SmitfraudFix (si le process trouvé lui appartient) comme Malware

1-code CCM
le code CCM a été non visible, ni de mon PC, ni de mon boulot. Là, cela refonctionne et j'en profite.
contrairement au post mon dernier post, où la case était vide, grise, là dans cette case un message disait " activer les cookies". J'ai été voir les paramètres du navigateur et que ce soit chez moi ou au boulot, "les cookies étaient bien acceptés "!
J'ai une copie d'écran sur Word, mais je n'arrive pas à la copier dans le message.

Qui peux me dire ce qui se passe ?


Merci pour votre aide
Bonne soirée
(J'espère pouvoir répondre plus rapidement, sans pb code CCM)

a2 sans échec :
a-squared Report
Scan Started: 09/07/2006 21:14:43
Scan Finished: 09/07/2006 22:02:58
Scanning Time: 0h 48min 15sec
Scanned Files: 124360
Infected Files: 2

Nom du fichier Diagnostic
C:\Documents and Settings\LE PASLIER\Bureau\Analyse\SmitfraudFix\SmitfraudFix\Process.exe Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{CF90EA39-41B3-4FBD-8748-DED40DB4AA83}\RP59\A0041542.exe Riskware.RiskTool.Win32.Processor.20
0
bonsoir à tous

je vois que vous êtes tous très occupé, mais pourriez-vous me donner votre avis sur le dernier post

merci d'avance
0
bonsoir à tous

Et tout d'abord, toute ma sympathie aux amis d'Aranjuez.

je suis en rade depuis plusieurs jours et j'aimerais avoir votre avis sur mon infection par SmitFraud

Merci
0